Фишинговая эпидемия Phorpiex возвращается: коллаборация с LockBit сделала атаки ещё опаснее

Che Browser Antidetect
Сервисы от NOVA

Support81

Original poster
Administrator
Сообщения
608
Реакции
179
Посетить сайт
Целью злоумышленников стал весь земной шар, без каких-либо исключений.
image



С апреля этого года через

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Phorpiex были разосланы миллионы фишинговых писем в рамках масштабной кампании с использованием вымогательского ПО LockBit Black. Об этом

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Центр интеграции кибербезопасности и коммуникаций Нью-Джерси (NJCCIC).

Злоумышленники чаще всего отправляют письма с темами «your document» и «photo of you???» от имени «Jenny Brown» или «Jenny Green». Вложения содержат ZIP-архив с исполняемым файлом, который при запуске устанавливает LockBit Black на системы получателей, шифруя все их данные.

Phishing-email-sample.png


LockBit Black, используемый в этой атаке, вероятно, создан на основе LockBit 3.0, утекшего в сеть в сентябре 2022 года. Однако текущая кампания не связана с оригинальной группировкой LockBit.

Письма отправляются с более чем 1500 уникальных IP-адресов по всему миру, включая Казахстан, Узбекистан, Иран, Россию и Китай.

Атака начинается с открытия получателем вредоносного ZIP-архива и запуска исполняемого файла. Этот файл загружает LockBit Black из инфраструктуры ботнета Phorpiex и выполняет его на системе жертвы. Вымогательское ПО крадёт конфиденциальные данные, завершает работу некоторых системных служб и шифрует файлы.

Компания

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, занимающаяся расследованием этих атак с 24 апреля,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

что злоумышленники нацелены на компании в различных отраслях по всему миру. Несмотря на невысокую сложность операции, её масштаб и использование вымогательского ПО как исходной зловредной нагрузки качественно выделяют эту вредоносную кампанию.

«С 24 апреля и в течение недели Proofpoint наблюдала масштабные кампании с миллионами сообщений, распространяемых через ботнет Phorpiex и доставляющих LockBit Black», — заявили исследователи Proofpoint. «Это первый случай, когда мы наблюдаем такие объёмы доставки LockBit Black через Phorpiex».

Ботнет Phorpiex, также известный как Trik, активен уже более десяти лет. Изначально это был червь, распространявшийся через USB-устройства, чаты Skype и Windows Live Messenger, а затем превратился в троян, контролируемый через IRC и распространяющий спам.

Со временем ботнет существенно увеличился количественно, контролируя более миллиона заражённых устройств, однако затем его инфраструктура была отключена, после чего исходный код проекта

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Причиной продажи один из авторов ботнета назвал смещение интересов разработчиков, более незаинтересованных в поддержке и развитии Phorpiex.

Ранее ботнет Phorpiex также

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

для рассылки миллионов писем с угрозами и спамом, а также

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

заменяющего криптовалютные адреса в буфере обмена Windows на контролируемые злоумышленниками.

Для защиты от фишинговых атак NJCCIC рекомендует использовать стратегии снижения риска, решения для защиты конечных точек и фильтрацию электронной почты.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 V3B: эпидемия фишинга окутала европейские банки Новости в сети 0

Название темы